Vulnerabilidad en XWiki (CVE-2025-49580)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2025
Última modificación:
03/09/2025
Descripción
XWiki es una plataforma wiki genérica. Desde las versiones 8.2 y 7.4.5 hasta las versiones 17.1.0-rc-1, 16.10.4 y 16.4.7, las páginas pueden obtener permisos de script o programación cuando contienen un enlace y el destino del enlace se renombra o se mueve. Esto podría provocar la ejecución de scripts contenidos en xobjects que nunca deberían haberse ejecutado. Esta vulnerabilidad está corregida en las versiones 17.1.0-rc-1, 16.10.4 y 16.4.7.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 7.4.5 (incluyendo) | 16.4.7 (excluyendo) |
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 16.5.0 (incluyendo) | 16.10.4 (excluyendo) |
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 17.0.0 (incluyendo) | 17.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página